当前位置: 首页 > news >正文

红队内网攻防渗透:内网渗透之内网对抗:横向移动篇PTH哈希PTT票据PTK密匙Kerberoast攻击点TGTNTLM爆破

红队内网攻防渗透

  • 1. 内网横向移动
    • 1.1 首要知识点
    • 1.2 PTH
      • 1.2.1 利用思路第1种:利用直接的Hash传递
        • 1.2.1.1、Mimikatz
      • 1.2.2 利用思路第2种:利用hash转成ptt传递
      • 1.2.3 利用思路第3种:利用hash进行暴力猜解明文
      • 1.2.4 利用思路第4种:修改注册表重启进行获取明文
    • 1.3 PTT
      • 1.3.1、漏洞-MS14068(webadmin权限)-利用漏洞生成的用户的新身份票据尝试认证
      • 1.3.2、kekeo(高权限,需NTLM)-利用获取的NTLM生成新的票据尝试认证
      • 1.3.3、mimikatz(高权限,需Ticket)-利用历史遗留的票据重新认证尝试
      • 1.3.4、Rubeus&Impacket(高权限,需Ticket)-利用通讯的加密类型票据进行爆破明文
    • 1.2 PTK

1. 内网横向移动

1、横向移动篇-凭据传递攻击-PTH&PTT&PTK
2、横向移动篇-Kerberoast-四个票据攻击点

在这里插入图片描述

1.1 首要知识点

有些系统版本太高无法抓取明文,无法通过内存获取到明文密码,可以使用hash值进行攻击,涉及hash攻击的就是以下几种方式:

pass the hash(哈希传递攻击,简称pth)
pass the ticket(票据传递攻击,简称ptt)
pass the key(密钥传递攻击,简称ptk)
PTH(pass the hash)   # 利用的lm或ntlm的值进行的渗透测试(NTLM认证攻击)
PTK(pass the key)    # 利用的ekeys aes256进行的渗透测试(NTLM认证攻击) 
PTT(pass the ticket) # 利用的票据凭证TGT进行渗透测试(Kerberos认证攻击)

逻辑

http://www.lryc.cn/news/380669.html

相关文章:

  • springBoot不同module之间互相依赖
  • [modern c++] 类型萃取 type_traits
  • 函数模板和类模板的区别
  • ChatGPT 提示词技巧一本速通
  • 【windows解压】解压文件名乱码
  • 使用Flink CDC实时监控MySQL数据库变更
  • 学生课程信息管理系统
  • 如何看待鸿蒙HarmonyOS?
  • 【论文复现|智能算法改进】一种基于多策略改进的鲸鱼算法
  • yarn安装配置及使用教程
  • 有那么点道理。
  • 蔚蓝资源包和数据分析
  • MySQL----利用Mycat配置读写分离
  • 【科学计算与可视化】2. pandas 基础
  • 医学记录 --- 腋下异味
  • 【Linux】进程间通信_1
  • Linux Kernel入门到精通系列讲解(RV-Kernel 篇) 5.6 在kernel 中实现系统复位和系统关机驱动
  • 如何在Java中进行单元测试?
  • 代码随想录训练营Day32
  • 代码随想录训练营Day31
  • Docker 多阶段构建
  • Linux应急响应——知攻善防应急靶场-Linux(1)
  • 基于CDMA的多用户水下无线光通信(1)——背景介绍
  • vlan三层交换技术--交换机--(自作)
  • 基于springboot websocket和okhttp实现消息中转
  • @PostConstruct 注解的方法用于资源的初始化
  • (一)SvelteKit教程:hello world
  • 华为Atlas NPU ffmpeg 编译安装
  • Python 虚拟环境 requirements.txt 文件生成 ;pipenv导出pip安装文件
  • Less与Sass的区别